Pravidla pro zahrnuté subjekty , které jsou předmětem HIPAA
Podle amerického ministerstva zdravotnictví a sociálních služeb , pravidla ochrany soukromí HIPAA poskytnout dotčeným subjektům s pokyny o používání informací o pacientech a v otázkách týkajících se řádného zveřejnění informací . Pod HIPAA , práva pacientů týkající se soukromí a důvěrnost potvrdil tím, že požaduje organizace k léčbě zdravotních záznamů jako chráněné zdravotní informace . Ve stejné době , pravidla ochrany soukromí poskytuje určitou flexibilitu, která umožňuje výměnu informací mezi poskytovateli péče, aby tak bylo zajištěno kvalitní péči a léčbu . V rámci amerického ministerstva zdravotnictví a sociálních služeb ,Úřad pro občanská práva spravuje a prosazuje pravidla HIPAA a přiřadit občanských peníze sankce, na které se vztahuje subjekty pro otázky nesouladu .
Bezpečnostní pravidla
Podle amerického ministerstva zdravotnictví a sociálních služeb , přiřazené bezpečnostní pravidla HIPAA jsou navrženy tak, aby dodržovaly standardy zjištěných v rámci pravidel ochrany osobních údajů . Bezpečnostní pravidla poskytují pokyny pro manipulaci zdravotní informace o pacientovi v elektronické podobě . Tato pravidla se zabývat protokoly založené na technologii z hlediska toho, jak an záznamy organizace , ukládá a přenáší informace o pacientovi . Za účelem dosažení tohoto cíle , organizace, musí obsahovat určité technické záruky v rámci jejich počítačového systému sítí . Některé z těchto ochranných opatření patří ochrana systému firewall , prostředky pro sledování systémových aktivit a prostředky pro omezení přístupu k systému na oprávněné uživatele . Tato pravidla jsou navržena tak, aby zajistit pacientovi zdravotní informace v rámci organizace , stejně jako při přenosu mezi organizacemi .
Odstraňování Pravidla dovolená
HIPAA poskytuje ochranu informace o pacientovi zdraví ve všech podobách a ve všech dobách , organizace jsou povinny dodržovat určité zásady pro nakládání s informací o pacientech , kdy již není zapotřebí . Podle amerického ministerstva zdravotnictví a sociálních služeb , pravidla pro likvidaci pracovat v tandemu s pravidly ochrany osobních údajů a bezpečnosti a vztahují se na tištěné i elektronické podobě . Vzhledem k různé organizace mají různé provozní a správní postupy na místě , každá organizace se nechá určit vhodnou metodu pro správnou likvidaci . HIPAA vyžaduje, aby organizace rozvíjet zásady a postupy pro správnou likvidaci a na školení zaměstnanců pro pracovníky , kteří vyřizují úkoly likvidaci . Příklady vhodných metod likvidace zahrnují papír drcení , speciální obaly pro označených předpis lahví , zabezpečené oblasti pro likvidaci materiálů a přepsání nebo zničení elektronických médií zařízení a software.